CVE-2007-2398
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/06/2007
Última modificación:
09/04/2025
Descripción
El Apple Safari 3.0.1 beta (522.12.12) bajo Windows permite a atacantes remotos modificar el título de una ventana y la barra de direcciones mientras se rellena la ventana principal con contenido de su elección estableciendo la barra de localización y usando el setTimeout() para la creación de un evento que modifique el contenido de la ventana, lo que puede facilitar ataques de phishing.
Impacto
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:microsoft:windows_2003_server:sp2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apple:safari:3.0.1:*:windows:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://archives.neohapsis.com/archives/fulldisclosure/2007-06/0311.html
- http://lists.apple.com/archives/Security-announce/2007/Jun/msg00004.html
- http://lists.apple.com/archives/security-announce/2008/Apr/msg00001.html
- http://osvdb.org/38862
- http://support.apple.com/kb/HT1467
- http://www.securityfocus.com/archive/1/471452/100/0/threaded
- http://www.securityfocus.com/archive/1/471454/100/0/threaded
- http://www.securityfocus.com/bid/24484
- http://www.securitytracker.com/id?1018282=
- http://www.vupen.com/english/advisories/2007/2316
- http://www.vupen.com/english/advisories/2008/0979/references
- https://exchange.xforce.ibmcloud.com/vulnerabilities/35050
- http://archives.neohapsis.com/archives/fulldisclosure/2007-06/0311.html
- http://lists.apple.com/archives/Security-announce/2007/Jun/msg00004.html
- http://lists.apple.com/archives/security-announce/2008/Apr/msg00001.html
- http://osvdb.org/38862
- http://support.apple.com/kb/HT1467
- http://www.securityfocus.com/archive/1/471452/100/0/threaded
- http://www.securityfocus.com/archive/1/471454/100/0/threaded
- http://www.securityfocus.com/bid/24484
- http://www.securitytracker.com/id?1018282=
- http://www.vupen.com/english/advisories/2007/2316
- http://www.vupen.com/english/advisories/2008/0979/references
- https://exchange.xforce.ibmcloud.com/vulnerabilities/35050



